IT之家 8 月 13 日消息,針對旗下產(chǎn)品安全漏洞一事,科沃斯大中華區(qū)公關(guān)總監(jiān)馬憲彬今日回應(yīng)新浪科技表示:
Dennis Giese 和 Braelynn 兩位專家攻擊的路徑和技巧其實(shí)是有許多前提條件的,需要很多專業(yè)工具,而且是近距離接觸被破解的機(jī)器,甚至是物理接觸機(jī)器破解,把機(jī)器拆開才能達(dá)成這樣的效果,他們指出的這些安全隱患在用戶日常使用環(huán)境中發(fā)生概率是很低的,而且即便發(fā)生了對用戶數(shù)據(jù)隱私的破壞也是很少的。
參考IT之家 8 月 10 日報(bào)道,丹尼斯?吉斯(Dennis Giese)和布萊恩(Braelynn)在 Def Con 黑客大會上演示并報(bào)告科沃斯(Ecovacs)掃地機(jī)器人和割草機(jī)產(chǎn)品漏洞。他們認(rèn)為這些漏洞仍未得到修復(fù),可能會被黑客利用。
馬憲彬表示:在科沃斯看來,黑客的這種行為更多地是一種科學(xué)考證的行為,而且目前他們透露的這些漏洞,我們已經(jīng)很快地跟進(jìn)進(jìn)行了固件和技術(shù)升級,堵死他們破解的可能性。
在科沃斯看來,上述兩位安全人員將他們發(fā)現(xiàn)的問題叫作漏洞,但其實(shí)這不是漏洞,更多的是一個(gè)機(jī)制或者說行業(yè)共同面對的問題,因?yàn)檎麄€(gè)行業(yè)里邊解決方案的安全性,大家其實(shí)都大差不差。
科沃斯認(rèn)為,這是技術(shù)攻防中的破解手段,但在日常生活中屬于非正常手段,公司將使用限制第二賬戶登錄、加強(qiáng)藍(lán)牙設(shè)備相互連接的二次驗(yàn)證等技術(shù)手段強(qiáng)化產(chǎn)品在藍(lán)牙連接方面的安全性。
“如果他們不物理接觸我們的產(chǎn)品,或者不在這個(gè)產(chǎn)品比較近的范圍內(nèi),它是沒有辦法做這種破解的?!?/p>
此外,馬憲彬還強(qiáng)調(diào),兩位黑客研究出來的工藝方式都是對單一設(shè)備有效的,不具備可復(fù)制性,即便是有另外的人想做同樣的事情,他們要具備的條件太多了,也并不一定真的能破解這一問題。
相關(guān)閱讀:
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。